Política de Privacidade
Como coletamos, usamos e protegemos seus dados
1. Introdução
A Weevex ("nós", "nosso" ou "empresa") está comprometida em proteger a privacidade e segurança dos dados pessoais de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e compartilhamos informações quando você utiliza nossos serviços, incluindo nossos chatbots de atendimento via WhatsApp, Telegram e outros canais de comunicação.
Ao utilizar nossos serviços, você concorda com a coleta e uso de informações de acordo com esta política. Esta política está em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) e com as diretrizes da Meta para uso comercial do WhatsApp.
2. Informações que Coletamos
2.1. Informações Fornecidas Diretamente
Coletamos as seguintes informações que você nos fornece voluntariamente:
- Dados de identificação: nome, sobrenome, razão social da empresa
- Dados de contato: endereço de e-mail, número de telefone, endereço físico
- Dados comerciais: informações sobre sua empresa, CNPJ, área de atuação
- Conteúdo de mensagens: mensagens trocadas através de nossos serviços de chatbot via WhatsApp, Telegram ou outros canais, incluindo conteúdo em formato de texto, áudio, imagem e vídeo
- Dados de formulários: informações preenchidas em formulários de contato, solicitação de demonstração ou cadastro
2.2. Informações Coletadas Automaticamente
Quando você utiliza nossos serviços, coletamos automaticamente:
- Dados de uso: horários de interação, frequência de uso, funcionalidades utilizadas
- Dados técnicos: endereço IP, tipo de dispositivo, sistema operacional, navegador
- Identificadores de plataforma: ID do WhatsApp, ID do Telegram, quando aplicável
- Dados de localização: localização aproximada baseada em endereço IP
- Cookies e tecnologias similares: em nosso website (veja seção 9)
2.3. Dados Sensíveis e Exclusões de Tratamento
Importante: Em conformidade com o Art. 5º, II da LGPD, declaramos que:
NÃO coletamos, armazenamos ou utilizamos para treinamento de IA os seguintes dados sensíveis:
- Dados sobre origem racial ou étnica
- Convicção religiosa, opinião política ou filiação sindical
- Dados referentes à saúde ou à vida sexual
- Dados genéticos ou biométricos
- Orientação sexual
Dados pessoais identificáveis que NÃO são utilizados para treinamento de IA:
- Números de documentos oficiais (CPF, RG, CNH, Passaporte, CNPJ)
- Dados bancários e financeiros (números de conta, cartão de crédito, PIX)
- Senhas e credenciais de acesso
- Endereços residenciais completos
- Números de telefone e e-mails (quando usados como identificadores diretos)
- Dados de crianças e adolescentes
Caso dados sensíveis ou pessoais identificáveis sejam inadvertidamente compartilhados nas conversas, eles serão automaticamente removidos e não serão incluídos em nenhum processo de anonimização para melhoria de serviços ou treinamento de modelos de IA.
3. Como Usamos Suas Informações
Utilizamos as informações coletadas para os seguintes propósitos:
3.1. Prestação de Serviços
- Fornecer, manter e melhorar nossos serviços de chatbot e gestão empresarial
- Processar suas solicitações e responder às suas mensagens
- Personalizar a experiência do usuário com nossos serviços
- Gerenciar sua conta e fornecer suporte ao cliente
3.2. Comunicação
- Enviar notificações sobre atualizações de serviços
- Responder a consultas e fornecer suporte técnico
- Enviar informações sobre novos recursos e produtos (com seu consentimento)
3.3. Melhoria e Análise
- Analisar o uso dos serviços para melhorar funcionalidades
- Desenvolver novos produtos e serviços
- Realizar pesquisas e análises estatísticas
- Treinar e melhorar nossos modelos de inteligência artificial
3.4. Segurança e Conformidade
- Detectar, prevenir e resolver problemas técnicos e de segurança
- Prevenir fraudes e abuso de nossos serviços
- Cumprir obrigações legais e regulatórias
4. Base Legal para Processamento de Dados
Processamos seus dados pessoais com base nas seguintes bases legais previstas na LGPD:
- Execução de contrato: para fornecer os serviços contratados
- Consentimento: quando você consente explicitamente com o processamento
- Legítimo interesse: para melhorar nossos serviços e prevenir fraudes
- Cumprimento de obrigação legal: quando exigido por lei
5. Compartilhamento de Informações
Podemos compartilhar suas informações nas seguintes situações:
5.1. Provedores de Serviços
Compartilhamos dados com prestadores de serviços terceirizados que nos auxiliam em:
- Hospedagem e infraestrutura: Amazon Web Services (AWS)
- Plataformas de mensageria: Meta (WhatsApp), Telegram
- Análise e monitoramento: ferramentas de analytics
- Suporte ao cliente: sistemas de CRM e help desk
Todos os prestadores de serviços são contratualmente obrigados a proteger seus dados e usá-los apenas conforme nossas instruções.
5.2. Conformidade Legal
Podemos divulgar suas informações quando exigido por lei, ordem judicial ou solicitação governamental.
5.3. Transações Empresariais
Em caso de fusão, aquisição ou venda de ativos, suas informações podem ser transferidas, sendo você notificado previamente.
5.4. Com Seu Consentimento
Podemos compartilhar informações para outros fins mediante seu consentimento explícito.
Importante: Não vendemos, alugamos ou comercializamos suas informações pessoais para terceiros para fins de marketing.
6. Retenção e Término do Tratamento de Dados
Mantemos suas informações pessoais apenas pelo tempo necessário para cumprir os propósitos descritos nesta política. Os períodos de retenção incluem:
- Dados de conta: enquanto sua conta estiver ativa ou conforme necessário para fornecer serviços
- Histórico de conversas: conforme acordado contratualmente ou exigido por lei (mínimo de 6 meses, máximo de 5 anos)
- Dados de pagamento: conforme exigido por legislação fiscal e contábil (5 anos)
- Dados de marketing: até que você solicite a remoção ou retire o consentimento
- Dados anonimizados: podem ser mantidos indefinidamente para fins estatísticos e de treinamento de IA, pois não permitem identificação
6.1. Término do Tratamento (Art. 15 LGPD)
O tratamento de dados pessoais será encerrado quando verificada uma das seguintes hipóteses:
- Finalidade alcançada: quando a finalidade para a qual os dados foram coletados for atingida ou quando os dados deixarem de ser necessários
- Fim do período de tratamento: ao término do período de tratamento estabelecido ou do prazo legal de retenção
- Revogação de consentimento: mediante sua solicitação de revogação do consentimento, ressalvadas as hipóteses de manutenção legal
- Determinação da ANPD: quando determinado pela Autoridade Nacional de Proteção de Dados
- Ordem judicial: por decisão judicial
6.2. Procedimentos Após o Término
Após o término do tratamento, seus dados pessoais serão:
- Eliminados: excluídos de forma segura e irreversível de nossos sistemas
- Anonimizados: transformados em dados anônimos que não permitem identificação, podendo ser mantidos para fins estatísticos
- Mantidos apenas se: exigido por lei, regulação, ordem judicial, ou para exercício regular de direitos (ex: defesa em processos)
7. Seus Direitos
De acordo com a LGPD (Art. 18), você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: confirmar se processamos seus dados e acessar suas informações
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade: solicitar a portabilidade de seus dados a outro fornecedor de serviço
- Eliminação: solicitar a eliminação de dados tratados com base em consentimento
- Informação sobre compartilhamento: obter informações sobre entidades com as quais compartilhamos seus dados
- Revogação do consentimento: revogar seu consentimento a qualquer momento
- Oposição: opor-se ao tratamento de dados em certas circunstâncias
- Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas unicamente por sistemas automatizados (veja seção 12.3)
7.1. Como Exercer Seus Direitos
Para exercer qualquer destes direitos, entre em contato conosco através do e-mail: privacidade@weevex.com.br
Prazo de resposta: Responderemos à sua solicitação em até 15 (quinze) dias úteis a partir do recebimento. Em casos complexos que requeiram mais tempo, você será informado sobre o andamento dentro deste prazo inicial.
Requisitos: Para garantir a segurança de seus dados, podemos solicitar informações adicionais para confirmar sua identidade antes de processar a solicitação.
8. Segurança de Dados
Implementamos medidas técnicas e organizacionais apropriadas para proteger suas informações pessoais contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:
- Criptografia de dados em trânsito e em repouso
- Controles de acesso rigorosos e autenticação multifator
- Monitoramento contínuo de segurança e detecção de ameaças
- Auditorias regulares de segurança e testes de vulnerabilidade
- Treinamento contínuo da equipe em proteção de dados
- Políticas de backup e recuperação de desastres
- Controles de acesso baseados no princípio do menor privilégio
- Logs de auditoria e rastreabilidade de operações
8.1. Incidentes de Segurança e Notificação de Violação
Apesar de nossos esforços e controles rigorosos, nenhum sistema é completamente imune a incidentes de segurança. Em conformidade com o Art. 48 da LGPD, em caso de violação de dados pessoais que possa acarretar risco ou dano relevante aos titulares:
- Notificação à ANPD: Comunicaremos a Autoridade Nacional de Proteção de Dados em prazo razoável, conforme a gravidade do incidente
- Notificação aos titulares: Notificaremos você em até 2 (dois) dias úteis após tomarmos conhecimento do incidente, quando houver risco relevante
- Informações fornecidas: A notificação incluirá descrição da natureza dos dados afetados, medidas técnicas de segurança utilizadas, riscos relacionados e medidas adotadas para reverter ou mitigar os efeitos
- Medidas imediatas: Tomaremos ações imediatas para conter a violação, minimizar danos e prevenir futuros incidentes
Levamos a segurança de seus dados muito a sério e trabalhamos continuamente para melhorar nossas práticas de proteção.
9. Cookies e Tecnologias Similares
Nosso website utiliza cookies e tecnologias similares para:
- Manter sua sessão ativa
- Lembrar suas preferências
- Analisar o tráfego e uso do site
- Melhorar a experiência do usuário
Você pode gerenciar as configurações de cookies através do seu navegador. Note que desabilitar cookies pode afetar a funcionalidade do site.
Tipos de Cookies Utilizados:
- Cookies essenciais: necessários para o funcionamento básico do site
- Cookies de desempenho: coletam informações sobre como os visitantes usam o site
- Cookies de funcionalidade: lembram escolhas feitas pelos usuários
10. Transferência Internacional de Dados
Seus dados podem ser transferidos e processados em servidores localizados fora do Brasil, incluindo nos Estados Unidos e outros países onde nossos prestadores de serviços operam.
Garantimos que todas as transferências internacionais estejam em conformidade com a LGPD e implementamos salvaguardas adequadas, como:
- Cláusulas contratuais padrão aprovadas
- Certificações de segurança e privacidade
- Garantias de nível de proteção adequado
11. Menores de Idade
Nossos serviços não são direcionados a menores de 18 anos. Não coletamos intencionalmente informações de menores. Se você é pai ou responsável e acredita que seu filho nos forneceu dados pessoais, entre em contato conosco para que possamos excluir essas informações.
12. Uso de Inteligência Artificial e Anonimização de Dados
Nossos serviços utilizam tecnologia de Inteligência Artificial (IA) para processamento de linguagem natural e automação de conversas. Esta seção detalha como tratamos dados para fins de melhoria e treinamento de IA.
12.1. Coleta e Anonimização para Treinamento de IA
Finalidade: As conversas podem ser utilizadas exclusivamente para:
- Melhoria da qualidade do serviço de atendimento
- Treinamento e aperfeiçoamento de modelos de inteligência artificial
- Identificação e correção de erros no sistema
- Desenvolvimento de novas funcionalidades
Processo de Anonimização: Antes de qualquer uso para treinamento de IA, todos os dados passam por um rigoroso processo de anonimização:
- Remoção automática de dados identificáveis: CPF, RG, CNH, e-mails, telefones, endereços, nomes completos, CNPJ, dados bancários e credenciais são automaticamente detectados e removidos
- Exclusão de dados sensíveis: Informações sobre saúde, biometria, origem racial, religião, política e orientação sexual são excluídas (conforme seção 2.3)
- Generalização de contextos: Informações específicas que possam identificar pessoas ou empresas são substituídas por categorias genéricas
- Revisão técnica: Validação adicional por sistemas automatizados antes da inclusão em conjuntos de treinamento
Garantia de Privacidade:
- Apenas dados totalmente anonimizados são utilizados para treinamento de IA
- Nenhum dado pessoal identificável é incluído nos conjuntos de treinamento
- Todas as conversas são tratadas com confidencialidade e jamais serão vendidas, compartilhadas ou comercializadas com terceiros
- Os dados anonimizados não permitem a reidentificação dos titulares
12.2. Opt-out (Direito de Exclusão do Treinamento)
Você tem o direito de solicitar que suas conversas não sejam utilizadas para treinamento de IA. Para exercer este direito:
- Através do serviço: Acesse as configurações de privacidade da sua conta e ative a opção "Não usar minhas conversas para treinamento"
- Por e-mail: Envie solicitação para privacidade@weevex.com.br informando seu desejo de opt-out
- Processaremos sua solicitação em até 15 dias úteis e você será notificado quando concluída
12.3. Decisões Automatizadas e Revisão Humana (Art. 20 LGPD)
Em conformidade com o Art. 20 da LGPD, garantimos que:
- Direito de revisão: Você tem o direito de solicitar a revisão humana de qualquer decisão automatizada tomada por nossos sistemas de IA
- Supervisão humana: Mantemos supervisão humana sobre decisões automatizadas que possam afetar significativamente seus interesses
- Transparência: Informaremos quando decisões forem tomadas unicamente com base em tratamento automatizado
- Controles antidiscriminação: Implementamos controles rigorosos para evitar viés, discriminação e garantir tratamento justo
Para solicitar revisão humana de uma decisão automatizada, entre em contato através de privacidade@weevex.com.br informando a data e contexto da decisão.
13. Comunicações via WhatsApp e Telegram
Ao utilizar nossos serviços de chatbot via WhatsApp ou Telegram:
- Suas conversas são processadas através das APIs oficiais dessas plataformas
- Estamos sujeitos às políticas de privacidade da Meta (WhatsApp) e Telegram
- Implementamos criptografia adicional quando possível
- Você pode solicitar a exclusão de suas conversas a qualquer momento
- Não temos acesso a conversas não relacionadas aos nossos serviços
14. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou por outros motivos operacionais, legais ou regulatórios.
Notificaremos você sobre alterações significativas através de:
- Aviso em nosso website
- E-mail para o endereço cadastrado
- Notificação em nossos serviços
Recomendamos que você revise esta política periodicamente. Alterações entram em vigor na data de publicação.
15. Contato e Encarregado de Dados (DPO)
Se você tiver dúvidas, preocupações ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais, entre em contato conosco:
Weevex Tecnologia Ltda.
E-mail: privacidade@weevex.com.br
E-mail do Encarregado (DPO): dpo@weevex.com.br
Endereço: Curitiba, Paraná, Brasil
Telefone: Disponível mediante solicitação
16. Autoridade Nacional de Proteção de Dados (ANPD)
Você também tem o direito de apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD) se considerar que o tratamento de seus dados pessoais viola a LGPD.
Para mais informações: www.gov.br/anpd
17. Consentimento e Bases Legais
Ao utilizar nossos serviços, você reconhece que leu, entendeu e concorda com os termos desta Política de Privacidade.
17.1. Consentimento Livre, Informado e Inequívoco
Em conformidade com o Art. 8º da LGPD, quando o tratamento de dados for baseado em consentimento, garantimos que ele seja:
- Livre: você não é obrigado a consentir e sua recusa não impede o uso das funcionalidades essenciais do serviço
- Informado: apresentamos claramente quais dados serão coletados e para quais finalidades
- Inequívoco: seu consentimento é manifestado por ação afirmativa clara (não presumimos consentimento por omissão)
- Específico: o consentimento é solicitado para finalidades determinadas e não genéricas
17.2. Situações que Requerem Consentimento Específico
Solicitaremos seu consentimento explícito e específico para:
- Uso de dados para treinamento de modelos de IA (com opção de opt-out disponível nas configurações)
- Envio de comunicações de marketing e promocionais
- Compartilhamento de dados com terceiros além dos prestadores de serviços essenciais
- Coleta de dados além dos estritamente necessários para prestação do serviço
17.3. Outras Bases Legais
Nem todos os tratamentos de dados requerem consentimento. Também podemos processar seus dados com base em:
- Execução de contrato: para fornecer os serviços que você contratou
- Obrigação legal: quando exigido por lei ou regulação
- Legítimo interesse: para melhorias de serviço, segurança e prevenção de fraudes (respeitando seus direitos fundamentais)
- Proteção da vida: em situações emergenciais
- Tutela da saúde: quando aplicável aos nossos serviços
17.4. Revogação do Consentimento
Você pode revogar seu consentimento a qualquer momento através de:
- Configurações da conta: acesse as configurações de privacidade no serviço
- E-mail: envie solicitação para privacidade@weevex.com.br
A revogação não afeta a validade do tratamento realizado antes da revogação, e podemos continuar tratando dados com base em outras bases legais quando aplicável.
18. Registro de Operações de Tratamento
Em conformidade com o Art. 37 da LGPD, mantemos registro detalhado das operações de tratamento de dados pessoais realizadas, incluindo:
- Descrição dos tipos de dados coletados e tratados
- Finalidades específicas do tratamento
- Bases legais para cada tipo de tratamento
- Identificação do controlador, operadores e DPO
- Compartilhamento de dados com terceiros e finalidades
- Medidas de segurança técnicas e administrativas implementadas
- Informações sobre transferência internacional de dados
- Período de retenção dos dados
Estes registros são mantidos de forma estruturada e estão disponíveis para a Autoridade Nacional de Proteção de Dados (ANPD) mediante solicitação, conforme previsto na legislação.
Você pode solicitar informações sobre o tratamento de seus dados pessoais específicos através do e-mail privacidade@weevex.com.br.
Última atualização: 19 de novembro de 2025
Versão: 2.0
Principais alterações v2.0: Adicionada seção sobre dados sensíveis e exclusões (2.3), detalhamento do processo de anonimização para IA (12), inclusão de prazos de resposta (7) e notificação de violação (8), direito de revisão humana (12.3), hipóteses de término do tratamento (6), consentimento específico (17) e registro de operações (18).